Drivecleaner

Bonjour à tous,

J'ai , comme beaucoup ici, un problème avec des fenetres intempestives (drivecleaner, hollywood, winantispyware, tv sur pc,...) qui s'ouvrent un peu n'importe quand.

Je suis sous avast. A chaque démarrage de la machine, il me signale virus et chevaux de troye trouvés (que je supprime)
J'ai fait plusieurs spybot, ad-adware, pestpatrol,... et je supprime toujours ce qu'ils me trouvent.
J'ai aussi fait un bitdefender en ligne (4 virus trouvés et supprimés). Mais à chaque redemarrage, tout recommence.

Que dois-je faire maintenant? Je ne m'y connais pas beaucoup et vous m'avez déjà bien aidé il y a quelque temps.

Merci de votre précieuse aide.
Configuration: Windows XP
Internet Explorer 6.0

11 réponses

  1. Contributeur
    Re,

    Il reste du Vundo.
    Ouvre Hijackthis et clique sur "Do a system scan only" et coche cette ligne :

    O2 - BHO: (no name) - {8B3EE6BA-0172-4EDC-BE38-6FE0B6E32732} - C:\WINDOWS\system32\hqxfwgsi.dll

    Puis quand tu as coché cette ligne, clique sur "Fix Checked".
    ----------------------------------------------------------------------------

    Télécharge VirtumundoBegone sur le bureau:
    http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

    Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
    Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
    Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu

    0
    1. Contributeur
      RE,

      ¤Désactive ta restauration système (uniquement si tu es sous XP):
      Clic droit sur poste de travail puis,
      propriété, tu cliques sur onglet restauration système
      tu coches la case « désactiver la restauration » et applique.

      Puis,

      ¤Réactive ta restauration système (uniquement si tu es sous XP):
      Clic droit sur poste de travail puis,
      propriété, tu cliques sur onglet restauration système
      tu décoches la case « désactiver la restauration » et applique.

      Puis relance un scan.
      ----------------------------------------------------------------------------
      Télécharge Ccleaner : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

      Puis un ptit tuto livré avec : http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
      0
      1. Voilà qui est en ordre:

        Restauration désactivée et puis réactivée.
        Scan CC- cleaner
        Et Avg ---- il n'a plus rien trouvé donc je n'ai pas de rapport.
        J'ai encore fait un spybot et il n'a rien trouvé non plus.

        ET maintenant, je suis de nouveau opérationnelle??

        Je suppose qu'il faut remettre 1 log de Hijackthis pour faire un petit nettoyage de printemps?

        Logfile of HijackThis v1.99.1
        Scan saved at 21:35:30, on 12/04/2007

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\LEXBCES.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\LEXPPS.EXE
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
        C:\PROGRA~1\PESTPA~1\PPControl.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\msnmsgr.exe
        C:\Program Files\D-Link\Logiciel Bluetooth\BTTray.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\Program Files\Windows Media Player\wmplayer.exe
        C:\Program Files\Outlook Express\msimn.exe
        C:\PROGRAM FILES\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {1D765866-D66C-4406-B50E-DD388C22BA13} - (no file)
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - (no file)
        O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
        O2 - BHO: (no name) - {8B3EE6BA-0172-4EDC-BE38-6FE0B6E32732} - C:\WINDOWS\system32\hqxfwgsi.dll
        O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
        O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
        O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PESTPA~1\PPMemCheck.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PESTPA~1\CookiePatrol.exe
        O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PESTPA~1\PPControl.exe
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
        O4 - Global Startup: BTTray.lnk = ?
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
        O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
        O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie_ctx.htm
        O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
        O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
        O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
        O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
        O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt4_x.cab
        O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/be/fr/importer/MypixUploader.cab
        O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.0.6.5.cab
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
        O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
        O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
        O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
        O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
        O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        0
    2. Contributeur
      Re,

      Supprime sa également :

      C:\Downloads\Bejeweled2FRSetup-dm[1].exe

      C:\Program Files\Fichiers communs\wfqo\wfqod\vocabulary

      Puis refait une analyse avg A-s
      0
      1. Voilà qui est fait.

        Voici le rapport de AVG:

        ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 14:15:51 12/04/2007

        + Résultat de l'analyse:

        C:\System Volume Information\_restore{12D0CFFE-439D-442C-B523-9F3F0CCE0893}\RP656\A0327806.exe -> Adware.Trymedia : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@www.myaffiliateprogram[2].txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
        C:\Documents and Settings\Administrateur\Cookies\administrateur@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Aucune action entreprise.

        Fin du rapport

        Du coup, j'en ai profité pour éliminer tous mes cookies, temporary files et historique internet.
        J'ai fait un CC-cleaner et refait un spybot.

        Spybot a trouvé (comme d'hab) Smifraud-c toolbar 888 et il a comme d'hab corrigé le problème. Mais cette fois, je suis allée supprimer la clé du registre (comme préciser sur le site pour quelqu'un d'autre). Esperons qu' il ne reviendra plus au prochain scan !!!

        Maintenant que dois-je faire?? Merci d'avance
        0
    3. Voici le rapport:

      ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 21:36:40 11/04/2007

      + Résultat de l'analyse:

      C:\Downloads\Bejeweled2FRSetup-dm[1].exe -> Adware.Trymedia : Aucune action entreprise.
      C:\Program Files\Shareaza\Downloads\by iHATE.. studio 3d architecture keygen 1 iSO Soul.zip/Setup.exe -> Downloader.Agent.bdr : Aucune action entreprise.
      C:\Program Files\Fichiers communs\wfqo\wfqod\vocabulary -> Downloader.TSUpdate.j : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@www.myaffiliateprogram[2].txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\Administrateur\Cookies\administrateur@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Aucune action entreprise.

      Fin du rapport

      J'ai supprimé ça de mon Pc --
      C:\Program Files\Shareaza\Downloads\by iHATE.. studio 3d architecture keygen 1 iSO Soul.zip/Setup.exe -> ---
      0
      1. Contributeur
        Re,

        VundoFix a fait du très bon boulot :p

        AVG anti spyware
        https://www.01net.com/

        (n'oublie pas de le mettre a jour avant de lancer le scan)

        Relance AVG AS puis choisis l'onglet "Analyse"
        Puis l'onglet "Paramètres"
        Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
        Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

        /!\ Si un fichier est infecté en fin d'analyse /!\
        Clique sur "Appliquer toutes les actions "

        Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
        Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici
        0
        1. Contributeur
          Re,

          POste les logs stp.
          0
          1. Voici le rapport; (je l'ai trouvé!!! )

            VundoFix V6.3.19

            Checking Java version...

            Sun Java not detected
            Scan started at 19:38:54 11/04/2007

            Listing files found while scanning....

            VundoFix V6.3.19

            Checking Java version...

            Sun Java not detected
            Scan started at 19:41:41 11/04/2007

            Listing files found while scanning....

            C:\WINDOWS\system32\bshbgncg.dll
            C:\WINDOWS\system32\byxww.dll
            C:\WINDOWS\system32\hjhhafnx.ini
            C:\WINDOWS\system32\jkkkhed.dll
            C:\WINDOWS\system32\qaifivbf.dll
            C:\WINDOWS\system32\wwxyb.bak1
            C:\WINDOWS\system32\wwxyb.bak2
            C:\WINDOWS\system32\wwxyb.ini
            C:\WINDOWS\system32\xnfahhjh.dll
            C:\WINDOWS\system32\bshbgncg.dll
            C:\WINDOWS\system32\byxww.dll
            C:\WINDOWS\system32\hjhhafnx.ini
            C:\WINDOWS\system32\jkkkhed.dll
            C:\WINDOWS\system32\qaifivbf.dll
            C:\WINDOWS\system32\wwxyb.bak1
            C:\WINDOWS\system32\wwxyb.bak2
            C:\WINDOWS\system32\wwxyb.ini
            C:\WINDOWS\system32\xnfahhjh.dll

            Beginning removal...

            Attempting to delete C:\WINDOWS\system32\bshbgncg.dll
            C:\WINDOWS\system32\bshbgncg.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\byxww.dll
            C:\WINDOWS\system32\byxww.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\hjhhafnx.ini
            C:\WINDOWS\system32\hjhhafnx.ini Has been deleted!

            Attempting to delete C:\WINDOWS\system32\jkkkhed.dll
            C:\WINDOWS\system32\jkkkhed.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\qaifivbf.dll
            C:\WINDOWS\system32\qaifivbf.dll Has been deleted!

            Attempting to delete C:\WINDOWS\system32\wwxyb.bak1
            C:\WINDOWS\system32\wwxyb.bak1 Has been deleted!

            Attempting to delete C:\WINDOWS\system32\wwxyb.bak2
            C:\WINDOWS\system32\wwxyb.bak2 Has been deleted!

            Attempting to delete C:\WINDOWS\system32\wwxyb.ini
            C:\WINDOWS\system32\wwxyb.ini Has been deleted!

            Attempting to delete C:\WINDOWS\system32\xnfahhjh.dll
            C:\WINDOWS\system32\xnfahhjh.dll Has been deleted!

            Performing Repairs to the registry.
            Done!

            VundoFix V6.3.19

            Checking Java version...

            Sun Java not detected
            Scan started at 20:24:28 11/04/2007

            Listing files found while scanning....

            0
        2. Contributeur
          Re,

          ¤Désactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu coches la case « désactiver la restauration » et applique.

          Puis,

          ¤Réactive ta restauration système (uniquement si tu es sous XP):
          Clic droit sur poste de travail puis,
          propriété, tu cliques sur onglet restauration système
          tu décoches la case « désactiver la restauration » et applique.

          ----------------------------------------------------------------------------
          Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
          http://www.atribune.org/ccount/click.php?id=4
          Double-clique VundoFix.exe afin de le lancer.
          Coche Run VundoFix as a task.
          Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
          Clique sur le bouton Scan for Vundo.
          Lorsque le scan est complété, clique sur le bouton Remove Vundo.
          Une invite te demandera si tu veux supprimer les fichiers, clique YES
          Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
          Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
          Démarre ton PC à nouveau.

          0
          1. Re- bonjour,

            Voilà qui est fait. MAintenant que faire? où alors mon problème est réglé? Ca serait super !!!!!
            0
        3. Contributeur
          Re,

          Lance le scan kaspersky en ligne : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

          Puis execute et installe tout ce qu'ils te demandent.
          0
          1. Bonjour,

            Voici le scan (avec du retard mais je ne suis pas trop sur mon Pc en ce moment --- vacances des enfants obligent).

            L'anti-virus a trouvé plein de choses mais les a toute ignorées....
            Vous pensez qu'on arrivera à bout de l'infection?

            KASPERSKY ON-LINE SCANNER REPORT
            Sunday, April 08, 2007 3:50:47 PM
            Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
            Kaspersky On-line Scanner version : 5.0.83.0
            Dernière mise à jour de la base antivirus Kaspersky : 8/04/2007
            Enregistrements dans la base antivirus Kaspersky : 292515

            Paramètres d'analyse
            Analyser avec la base antivirus suivante étendue
            Analyser les archives vrai
            Analyser les bases de messagerie vrai

            Cible de l'analyse Poste de travail
            A:\
            C:\
            D:\
            E:\
            F:\

            Statistiques de l'analyse
            Total d'objets analysés 41876
            Nombre de virus trouvés 9
            Nombre d'objets infectés 11 / 0
            Nombre d'objets suspects 0
            Durée de l'analyse 01:03:05

            Nom de l'objet infecté Nom du virus Dernière action
            C:\Documents and Settings\Administrateur\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{787531CF-39E5-4E94-9B0E-92250BEFFBAF}\Microsoft\Outlook Express\Boîte de réception.dbx L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{787531CF-39E5-4E94-9B0E-92250BEFFBAF}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Application Data\Identities\{787531CF-39E5-4E94-9B0E-92250BEFFBAF}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Historique\History.IE5\MSHist012007040820070409\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Temp\~DFAD00.tmp L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\ntuser.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\Administrateur\NTUSER.DAT.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

            C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

            C:\Downloads\Bejeweled2FRSetup-dm[1].exe Infecté : not-a-virus:AdWare.Win32.Trymedia.b ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

            C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

            C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

            C:\System Volume Information\_restore{12D0CFFE-439D-442C-B523-9F3F0CCE0893}\RP651\A0326523.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.bq ignoré

            C:\System Volume Information\_restore{12D0CFFE-439D-442C-B523-9F3F0CCE0893}\RP651\A0326524.dll Infecté : Packed.Win32.Klone.j ignoré

            C:\System Volume Information\_restore{12D0CFFE-439D-442C-B523-9F3F0CCE0893}\RP653\A0326660.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré

            C:\System Volume Information\_restore{12D0CFFE-439D-442C-B523-9F3F0CCE0893}\RP654\change.log L'objet est verrouillé ignoré

            C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

            C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

            C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\byxww.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.ic ignoré

            C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

            C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

            C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

            C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

            C:\WINDOWS\system32\hqxfwgsi.dll Infecté : Packed.Win32.Klone.j ignoré

            C:\WINDOWS\system32\jkkkhed.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.id ignoré

            C:\WINDOWS\system32\qaifivbf.dll Infecté : Trojan.Win32.BHO.g ignoré

            C:\WINDOWS\system32\setup.exe.tmp Infecté : Trojan-Downloader.Win32.VB.zd ignoré

            C:\WINDOWS\system32\spool\PRINTERS\FP00001.SHD L'objet est verrouillé ignoré

            C:\WINDOWS\system32\spool\PRINTERS\FP00001.SPL L'objet est verrouillé ignoré

            C:\WINDOWS\system32\uejhvkoq.dll Infecté : Packed.Win32.Klone.j ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

            C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

            C:\WINDOWS\system32\xnfahhjh.dll Infecté : not-a-virus:AdWare.Win32.Virtumonde.ar ignoré

            C:\WINDOWS\Temp\Perflib_Perfdata_768.dat L'objet est verrouillé ignoré

            C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

            C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

            C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

            D:\System Volume Information\_restore{12D0CFFE-439D-442C-B523-9F3F0CCE0893}\RP654\change.log L'objet est verrouillé ignoré

            Analyse terminée.

            Merci bcp.
            0
        4. Contributeur
          Re,

          Redémarre en mode sans échec tuto : http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/redemarrer-mode-echec-sujet_1526_1.htm

          Puis tu ouvre clean.cmd et tu choisis l'option 2 et tu redémarre normalement.
          Puis tu poste le rapport clea + un log Hijackthis.
          0
          1. Bonjour et bon début de week-end de Paques ,

            Voici le rapport de clean:

            Script execute en mode sans echec
            Rapport clean par Malekal_morte - http://www.malekal.com
            Option 2, executee le 06/04/2007 a 19:54:11,02

            Microsoft Windows XP [version 5.1.2600]

            *** Suppression de fichiers sur C:

            *** Suppression des fichiers dans C:\WINDOWS\
            tentative de suppression de C:\WINDOWS\keyboard*.dat

            *** Suppression des fichiers dans C:\WINDOWS\system32
            tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

            tentative de suppression de "C:\Program Files\outlook\"

            *** Suppression des clefs du registre effectuee..
            *** Fin du rapport !

            Et un log hijackthis:

            Logfile of HijackThis v1.99.1
            Scan saved at 20:06:56, on 06/04/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\Explorer.EXE
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
            C:\PROGRA~1\PESTPA~1\PPControl.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\D-Link\Logiciel Bluetooth\BTTray.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\PROGRAM FILES\Internet Explorer\iexplore.exe
            C:\Documents and Settings\Administrateur\Bureau\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [PPMemCheck] c:\PROGRA~1\PESTPA~1\PPMemCheck.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [CookiePatrol] c:\PROGRA~1\PESTPA~1\CookiePatrol.exe
            O4 - HKLM\..\Run: [PestPatrol Control Center] c:\PROGRA~1\PESTPA~1\PPControl.exe
            O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\xnfahhjh.dll",setvm
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Global Startup: BTTray.lnk = ?
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
            O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
            O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
            O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
            O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
            O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
            O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
            O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
            O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
            O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
            O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt4_x.cab
            O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/be/fr/importer/MypixUploader.cab
            O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.0.6.5.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
            O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

            En tout les cas, merci de ton aide.
            0
        5. Contributeur
          Re,

          Donc télécharge clean : http://www.malekal.com/download/clean.zip

          Installe-le sur le bureau et dezippe-le.
          Un dossier clean va être créer double-clique dessus
          Puis double clique sur clean.cmd et choisit l'option 1.Patiente un peu.
          Poste ce rapport dans ton prochain post
          0
          1. Bonjour,

            Voici le rapport de "clean"

            Rapport clean par Malekal_morte - http://www.malekal.com
            Option 1, executee le 04/04/2007 a 18:41:38,95

            *** Recherche de fichiers sur C:

            *** Recherche des fichiers dans C:\WINDOWS\
            C:\WINDOWS\keyboard*.dat FOUND

            *** Recherche des fichiers dans C:\WINDOWS\system32
            "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

            "C:\Program Files\outlook\" FOUND
            *** Fin du rapport !
            0
        6. Contributeur
          Bonjour,

          télécharge HijackThis ici:
          http://telechargement.zebulon.fr/138-hijackthis-1991.html

          Dézippe le dans un dossier prévu à cet effet.
          Par exemple C:\hijackthis < Enregistre le bien dans c : !
          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/Hijenr.gif

          Lance le puis:
          clique sur "do a system scan and save logfile" (cf démo)
          faire un copier coller du log entier sur le forum

          Démo : (Merci a Balltrap34 pour cette réalisation)
          http://pageperso.aol.fr/balltrap34/demohijack.htm

          ----------------------------------------------------------------------------
          Prends connaissance du contenu le lien suivant:

          http://www.f-secure.com/products/license-terms/eult_fra.pdf

          Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

          Maintenant fais un clic droit sur ce lien :

          http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

          Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

          Fais un clic droit sur navilog1.zip et choisis "tout extraire"

          Ensuite double clique sur navilog1.bat

          Laisses-toi guider.

          Au menu principal, choisis 1 et valides.

          (Ne fais pas le choix 2 sans notre avis/accord)

          Patientes jusqu'au message :

          *** Analyse Termine le ..... ***

          Appuies sur une touche comme demandé, le bloc note va s'ouvrir.

          Copies-colles l'intégralité dans une réponse.

          Refermes le bloc note.

          Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

          Puis poste le rapport Navilog + Hijackthis
          0
          1. Bonjour Darkkiller,

            Désolée de ne répondre que maintenant mais je n'ai pas eu le temps de me re-connecter au net...

            Voici déjà le rapport Hijackthis:

            Logfile of HijackThis v1.99.1
            Scan saved at 18:50:38, on 03/04/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\LEXBCES.EXE
            C:\WINDOWS\system32\LEXPPS.EXE
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            C:\Program Files\Alwil Software\Avast4\ashServ.exe
            C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
            C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\System32\svchost.exe
            C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
            C:\PROGRA~1\PESTPA~1\PPControl.exe
            C:\WINDOWS\system32\ctfmon.exe
            C:\Program Files\MSN Messenger\msnmsgr.exe
            C:\Program Files\D-Link\Logiciel Bluetooth\BTTray.exe
            C:\WINDOWS\system32\wscntfy.exe
            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
            C:\hijakthis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
            O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
            O4 - HKLM\..\Run: [PPMemCheck] C:\PROGRA~1\PESTPA~1\PPMemCheck.exe
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [CookiePatrol] C:\PROGRA~1\PESTPA~1\CookiePatrol.exe
            O4 - HKLM\..\Run: [PestPatrol Control Center] C:\PROGRA~1\PESTPA~1\PPControl.exe
            O4 - HKLM\..\Run: [SoundService] rundll32.exe "C:\WINDOWS\system32\xnfahhjh.dll",setvm
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
            O4 - Global Startup: BTTray.lnk = ?
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
            O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
            O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
            O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie_ctx.htm
            O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
            O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
            O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
            O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
            O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
            O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
            O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
            O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
            O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\D-Link\Logiciel Bluetooth\btsendto_ie.htm
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
            O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
            O16 - DPF: Yahoo! Literati - http://download.games.yahoo.com/games/clients/y/tt4_x.cab
            O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/be/fr/importer/MypixUploader.cab
            O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.0.6.5.cab
            O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.photoways.com/clients/ImageUploader3.cab
            O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
            O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\D-Link\Logiciel Bluetooth\bin\btwdins.exe
            O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
            O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

            Je fais le reste de suite,

            Merci
            0
          2. et voici le rapport de Navpromo:

            Search Navipromo version 1.1.3 commencé le 03/04/2007 à 18:56:05,21

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Documents and Settings\Administrateur\Bureau
            Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of April, 2007.
            Version information: 2.2.1061.

            [+] Started on 04/03/07 at 18:56:09.
            [+] Initializing ...
            [+] Starting scan, press Ctrl-C to abort.
            [+] Scanning for hidden items ..............................................
            [+] Scan complete.
            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
            [+] Exited on 04/03/07 at 19:01:20 (return code = 0).

            *** Recherche fichiers ***

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            C:\WINDOWS\system32\wwxyb.bak1 trouvé ! infection Vundo possible non traité par cet outil !

            C:\WINDOWS\system32\wwxyb.bak2 trouvé ! infection Vundo possible non traité par cet outil !

            2)Recherche Heuristique :
            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            *** Analyse Terminé le 03/04/2007 à 19:01:46,36 ***
            0